概要
TPS は検知イベントやログをどのくらい保存できるか?
詳細
TPS の検知イベントやログの保存量は、数や期間ではなくサイズで定義されています。
Allocate された容量や現在の使用状況は次のコマンドで確認できます。
tps{}show log-file summary
以下は 2200T / TOS 5.2.0 での実行例です。
File Total Entries First Entry Last Entry Allocated Used Location --------------- -------------- -------------- -------------- ---------- ---- -------- system 198644 1 198644 1.08 GB 1% internal audit 197076 1 197076 1.08 GB 2% internal ipsAlert 0 0 0 1.98 GB 0% external ipsBlock 0 0 0 1.98 GB 0% external reputationAlert 0 0 0 1015.22 MB 0% external reputationBlock 0 0 0 1015.22 MB 0% external quarantine 0 0 0 338.41 MB 0% external sslInspection 0 0 0 338.41 MB 0% external
ローテーションされると通常古い方から 約 100 MB 分のログが削除され、System Log に以下のように記録されます。
logfile xxxxx.log rotated, num entries:nnnn